
PoC improvisé pour CVE-2026-23111. Créé et exécuté sur Linux Kernel 6.12.69.
Pour plus de détails, voir notes.md
Description CVE de NIST
Une vérification logique inversée dans nft_map_catchall_activate() empêche le compteur de référence nft_chain->use d'être restauré lorsqu'une opération DELSET est annulée. Cela permet de déclencher une UAF, et peut être abusé pour obtenir une élévation de privilèges locale
Le bogue a été corrigé dans le commit 1444ff890b4653add12f734ffeffc173d42862dd
CONFIG_USER_NS et CONFIG_NF_TABLES ne doivent pas être désactivésRemerciements aux personnes suivantes qui m'ont aidé à comprendre et à créer ce PoC :
Référence pour la création de nf_tables :
Le code de ce dépôt est fourni sans licence associée.
LE LOGICIEL [et cette clause de non-responsabilité] EST FOURNI « EN L’ÉTAT », SANS GARANTIE D’AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS MAIS SANS S’Y LIMITER LES GARANTIES DE QUALITÉ MARCHANDE, D’ADÉQUATION À UN USAGE PARTICULIER ET D’ABSENCE DE CONTREFAÇON. EN AUCUN CAS LES AUTEURS OU TITULAIRES DE DROITS D’AUTEUR NE POURRONT ÊTRE TENUS RESPONSABLES DE TOUTE RÉCLAMATION, DOMMAGES OU AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D’UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DE, OU EN RELATION AVEC LE LOGICIEL OU SON UTILISATION OU TOUTE AUTRE INTERACTION AVEC LE LOGICIEL.